Найти в Дзене
BIS Inside

Аномальная жара. Обнаружен вид атаки, воспламеняющий электронику

ИБ-эксперты из Tencent выявили новую форму атаки – BadPower. Это модификация прошивки устройств для быстрой зарядки, которая может привести к воспламенению подключённых гаджетов.

Устройства для быстрого заряда выглядят как обычные зарядки, но работают с помощью прошивки, которая взаимодействует с подключёнными гаджетами и регулирует скорость зарядки. Если гаджет не поддерживает технологию быстрой зарядки, прошивка понижает мощность до 5V. Если ускоренный режим зарядки возможен, мощность выходит на показатели 12V и 20V.

Принцип BadPower – модификация параметров зарядки, установленных в прошивке по умолчанию. Киберпреступник может значительно поднять мощность, что приведёт к повреждению подключённого гаджета: компоненты могут плавиться, деформироваться и воспламеняться. Реализовать атаку можно скрытно и очень быстро: нужно подключить своё оборудование к устройству для быстрой зарядки и подождать несколько секунд.

Эксперты уверяют, что некоторые модели зарядок можно превратить в деструктивные устройства с помощью обычных смартфонов и ноутбуков, которые помогут загрузить вредоносный код.